To kończy bezpłatne plany i serwery proxy CloudFlare®
CloudFlare to firma z branży zaawansowanych technologii,Innowacje na poziomie DNS i SSL。gdy korzystasz z ich usług proxy,Serwery brzegowe CloudFlare® będą znajdować się pomiędzy Twoimi serwerami a odwiedzającymi,Jak pokazano poniżej:

Ten serwer brzegowy używa certyfikatu SSL wystawionego dla nazwy hosta,Na przykład:
sni1234567.cloudflaressl.com

PrzechodzićUżyj protokołu SSLStrategia skutkuje udostępnieniem szyfrowania SSL masom,Ale jest duża wada。Niestety:Ich technologia właśnie udowodniła, że SSL tego nie robiTaktechnologia bezpieczeństwa,Nie jest też dostarczonyZgadza się!Oznacza to, że osoba atakująca może użyć tych samych ustawień:Na przykład,Kradnąc loginy i hasła do kont bankowych。
Należy przerwać tę operację,Ponieważ nie ma to nic wspólnego z SSL。SSL powinien działać kompleksowo。W związku z tym,CloudFlare® staje się wystawcą certyfikatu SSL,i zaczął wydawać swoim użytkownikom bezpłatne certyfikaty SSL。
W tym miejscu CloudFlare® wpada w kłopoty:Aby pokazać kontrolę nad domeną użytkownika,Zaczynają dodawać rekordy TXT, których sam nie dodałeś。Na przykład taki rekord TXT:
ca3-abcdefghijklmnopqrstuvwxyz
Ale,Rekordy TXT są również używane w SPF,Ich rekordy TXT naruszają zasady dotyczące spamu。W związku z tym,Twój własny e-mail nie zostanie wysłany,i zainicjuje zwrot do nadawcy。Dziękuję CloudFlare®! Może wyglądać rekord zgodny z SPF:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Jak to kiedyś powiedział mądry człowiek:
twoim największym wrogiem jest… się!
W związku z tym,Teraz użytkownicy nie mogą korzystać z usługi CloudFlare®,Należy wyłączyć usługę proxy na każdej nazwie hosta (rekord DNS)。Po zamknięciu usługi proxy,Należy także wyłączyć ogólną usługę SSL (z SSL / Strefa TLS,Następnie wejdź na serwer brzegowy):

nie ma już agentów,Koniec z darmowymi CDN-ami!
